- Slopads была огромной схемой мошенничества с рекламой, в которой были задействованы более 224 тематических приложений AI, которые генерировали поддельную рекламу и клики
- Приложения были загружены более 38 миллионов раз по всему миру, с 2,3 миллиардами рекламных запросов в день
- Google удалил приложения и предупредил пострадавших пользователей
Исследователи безопасности из группы по разведке и исследовательской группе Satori, вместе с Google, обнаружили и демонтировали гигантскую рекламу и мошенничество с кликами, чтобы подсчитать сотни приложений, миллионы загрузок и миллиарды ежедневных предложений рекламы.
Операция показала, что жертвы генерируют поддельные виды дисплея и клики, которые по сути изменяли рекламодателям и рекламодателям от их денег.
Актеры -угрозы создали по меньшей мере 224 приложения для АИ (хотя исследователи заявили, что число приложений росло со дня), все из которых были организованы на Google Play Store.
Удалить приложения
Если жертва загрузила его с помощью рекламы (в отличие от репозитория), приложение загрузило бы вредоносную полезную нагрузку под названием Fatmodule, которая интегрировала невидимые веб -просвети (интегрированные в интегрированные Браузер).
Эти браузеры, которые скрыты от взгляда жертвы, загружают веб -сайты нападавших, которые часто являются фальшивыми новостными сайтами или играми HTML5. После зарядки веб -просмотры имитируют рекламные клики и впечатления и в основном конвертируют скомпрометированный смартфон в призрачный щелчок.
Исследователи назвали операцию Slopads.
В общей сложности приложения были загружены из 228 разных стран и территорий (практические). На своем пике Slopads делали 2,3 миллиарда запросов в день в день, продолжил человеческий и объяснил, что движение приложений, связанных с Слопадами, происходило со всего мира.
Тем не менее, большая часть трафика была создана либо в США (30%), Индии (10%) или в Бразилии (7%).
Человек сообщил Google о своих результатах, и гигант поисковой системы удалил все выявленные приложения Google Play. Кроме того, компания объявила, что все, кто установил одно из злонамеренных приложений, указано, указывает на то, что жертвы немедленно удаляют их со своих устройств.
Тем не менее, это не означает, что Slopads производится Zurtemste: «Подготовка Слопада предполагает, что актеры угроз, вероятно, снова адаптируют свою программу, чтобы продолжать осуществлять экосистему цифровой рекламы», — предупредил человек.